Informazioni sullo schema dei dati BigQuery
Lo schema dei dati BigQuery definisce il modo in cui Google Security Operations esporta i dati di sicurezza normalizzati e contestualizzati in BigQuery. Ogni set di dati collegato corrisponde a un tipo di dati diverso, ad esempio eventi UDM, rilevamenti di regole, corrispondenze IoC, relazioni tra entità e metriche di importazione. Questi set di dati forniscono una visualizzazione strutturale dei dati esportati, consentendoti di eseguire query, unire e analizzare le informazioni sulla sicurezza.
I seguenti argomenti descrivono gli schemi disponibili, le definizioni dei campi e la mappatura ai dati esportati da Google SecOps:
- Schema delle metriche di importazione
- Schema degli eventi UDM
- Schema degli eventi di Google SecOps
- Visualizzare avvisi e indicatori di compromissione
- Arricchire i dati di eventi ed entità con Google SecOps
- Riferimento alle metriche di importazione per Looker e BigQuery
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.